Cisco SD-WAN: zero-day ativo escala para root sem patch
A Cisco confirmou que uma vulnerabilidade zero-day no Catalyst SD-WAN Manager, rastreada como CVE-2026-20245, está sendo explorada ativamente por atacantes. A falha permite escalada de privi...
Três vulnerabilidades críticas com pontuação máxima CVSS 10.0 afetam o sistema UniFi OS da Ubiquiti, permitindo que atacantes re...
Uma flag de desenvolvimento deixada ativada em builds de produção de seis aplicativos do Microsoft 365 para Android desativou a...
Agente de IA descobre falhas FFmpeg Uma startup de segurança usou um agente de IA autônomo para descobrir 21 vulnerabilidades ze...
Worm Miasma atinge 73 repositórios Microsoft Um worm auto-replicante conhecido como Miasma comprometeu 73 repositórios da Micros...
O autoaperfeiçoamento recursivo é o conceito central do debate sobre segurança de inteligência artificial em 2026. Descreve o mo...
A Anthropic, empresa por trás do Claude e do modelo de cibersegurança Mythos, publicou um artigo na quinta-feira (4) pedindo uma...
A Cisco divulgou na quinta-feira (5) uma vulnerabilidade zero-day ativamente explorada no Catalyst SD-WAN Manager, rastreada com...
A CISA adicionou a vulnerabilidade CVE-2026-28318 ao catálogo de falhas exploradas ativamente no SolarWinds Serv-U. O bug de neg...
A APT chinesa UNC5221, também rastreada como VerdantBamboo, manteve acesso a ambientes Microsoft 365 por pelo menos 18 meses usa...
Duas campanhas de ataque à cadeia de suprimentos do npm comprometeram mais de 90 pacotes com um stealer em Rust chamado IronWorm...
Um relatório da plataforma de análise ANY.RUN referente ao primeiro trimestre de 2026 revela que ataques baseados em ferramentas...
Pesquisadores da ESET identificaram o spyware Android Asin, direcionado a usuários de língua árabe. O malware é distribuído por...
Hackers acessaram dados de bem-estar de clientes da Ultrahuman após roubar credenciais de um funcionário por meio de malware em...
Por Que Manter Acesso? Um atacante gastou horas — talvez semanas — no reconhecimento, enumeração e exploração de um alvo.
Um ataque de força bruta contra o gerenciador de senhas Dashlane permitiu que invasores copiassem os cofres criptografados de me...
Uma vulnerabilidade crítica rastreada como CVE-2026-4372 na biblioteca Hugging Face Transformers permite execução remota de códi...
Pesquisadores da Sansec descobriram uma nova campanha do grupo Magecart que utiliza a API do Stripe como servidor de comando e c...
Em 2 de junho de 2026, o presidente Donald Trump assinou o decreto executivo Promoting Advanced Artificial Intelligence Innovati...